Explicación detallada de la configuración del servidor de seguridad SP2 xp sp2

  

noticias de la tienda de computadoras La versión en inglés del Service Pack 2 (SP2) de Windows XP se lanzó para incluir el nuevo Firewall de Windows, anteriormente conocido como Firewall de conexión a Internet (ICF). El Firewall de Windows es un firewall de estado basado en el host que descarta todo el tráfico entrante no solicitado, es decir, el tráfico que no corresponde a una solicitud enviada a la computadora que responde (tráfico solicitado), ni corresponde a lo que se ha especificado como Permitido el tráfico no solicitado (tráfico anormal). El Firewall de Windows proporciona cierto nivel de protección contra usuarios malintencionados y programas que dependen del tráfico entrante no solicitado para atacar computadoras en la red. En Windows XP SP2, el Firewall de Windows tiene muchas características nuevas, que incluyen: Activación predeterminada para todas las conexiones a la computadora Nuevas opciones de configuración global para todas las conexiones Nuevo conjunto de diálogo para configuración global Nuevo modo de operación Inicio Seguridad Restricciones de la red local El tráfico anormal se puede especificar por el nombre del archivo de la aplicación Compatibilidad integrada con el Protocolo de Internet versión 6 (IPv6) Nuevas opciones de configuración con Netsh y la Política de grupo Este artículo detalla la configuración manual del nuevo Firewall de Windows. Conjunto de diálogo. A diferencia de ICF en Windows XP (pre-SP2), estos diálogos de configuración pueden configurar el tráfico tanto de IPv4 como de IPv6. La configuración de ICF en Windows XP (pre-SP2) incluye una única casilla de verificación (en la pestaña <quo; Avanzadas " de las propiedades de conexión) para proteger mi computadora y red al restringir o bloquear el acceso a esta computadora desde Internet. " casilla de verificación) y un botón " Configuración " que puede usar para configurar el tráfico, las configuraciones de registro y el tráfico ICMP permitido. En Windows XP SP2, la casilla de verificación en la pestaña "Avanzado" de las propiedades de conexión se reemplaza por un botón "Configuración" que puede usar para configurar ajustes generales, permisos para programas y servicios, y para especificar Configuración de la conexión, configuración de registro y tráfico ICMP permitido. El botón " Configuración > ejecutará el nuevo programa del Panel de control del Firewall de Windows (disponible en la categoría " Conexiones de red e Internet y Centro de seguridad "). El nuevo cuadro de diálogo Firewall de Windows contiene las siguientes pestañas: " General " " Excepciones   " Avanzadas " " General " Pestañas En la pestaña " General " general, puede elegir entre las siguientes opciones: " Habilitar (recomendado) y " Seleccione esta opción para habilitar el Firewall de Windows para todas las conexiones de red seleccionadas en la pestaña " Avanzado. Cuando el Firewall de Windows está habilitado, solo se permitirá el tráfico entrante solicitado y anormal. El tráfico anormal se puede configurar en la pestaña " Excepciones ". " Se permite el tráfico anormal > Haga clic en esta opción para permitir solo el tráfico entrante para la solicitud. Esto no permitirá el tráfico entrante anormal. La configuración en la pestaña " Excepciones " se ignorará y todas las conexiones se protegerán independientemente de la configuración en la pestaña " Avanzado ". " Deshabilitar y " Seleccione esta opción para deshabilitar el Firewall de Windows. Esto no se recomienda, especialmente para las conexiones de red a las que se puede acceder directamente a través de Internet. Tenga en cuenta que para todas las conexiones y conexiones recién creadas para computadoras que ejecutan Windows XP SP2, la configuración predeterminada para Firewall de Windows es " Habilitar (recomendado) ". Esto puede afectar la comunicación de programas o servicios que dependen del tráfico entrante no solicitado. En tales casos, debe identificar los programas que ya no funcionan y agregarlos o su tráfico como tráfico anormal. Muchos programas, como los navegadores de Internet y los clientes de correo electrónico (como Outlook Express), no dependen del tráfico entrante no solicitado, por lo que pueden funcionar correctamente con el Firewall de Windows habilitado. Si está utilizando la Política de grupo para configurar el Firewall de Windows para computadoras que ejecutan Windows XP SP2, es posible que la configuración de la Política de grupo que configure no permita la configuración local. En tales casos, las opciones en la pestaña "General" y otras pestañas pueden estar en gris y no se pueden seleccionar, incluso los administradores locales no pueden hacer selecciones. Las configuraciones de Firewall de Windows basadas en políticas de grupo le permiten configurar un perfil de dominio (un conjunto de configuraciones de Firewall de Windows que se aplicarán cuando se conecte a una red que contiene un controlador de dominio) y un perfil estándar (un conjunto se conectará a su gusto) La configuración del Firewall de Windows que se aplica cuando Internet no tiene una red que contenga controladores de dominio.) Estos cuadros de diálogo de configuración solo muestran la configuración del Firewall de Windows para el perfil aplicado actualmente. Para ver la configuración de un perfil que no se aplica actualmente, use el comando show de firewall de netsh. Para cambiar la configuración de un perfil que no se aplica actualmente, use el comando set del firewall de netsh. Pestañas " Excepciones ' En la pestaña " Excepciones " puede habilitar o deshabilitar un programa o servicio existente, o mantener una lista de programas o servicios que definen el tráfico inusual. El tráfico anormal se rechazará cuando se seleccione la opción " Permitir tráfico no deseado " en la pestaña " General ". Para Windows XP (pre-SP2), solo puede definir el tráfico anormal en función de los puertos del Protocolo de control de transmisión (TCP) o del Protocolo de datagramas de usuario (UDP). Para Windows XP SP2, puede definir el tráfico anormal en función de los puertos TCP y UDP o los nombres de archivos de programas o servicios. Esta flexibilidad de configuración hace que la configuración del tráfico anómalo sea más fácil cuando el puerto TCP o UDP del programa o servicio es desconocido o debe determinarse dinámicamente al inicio del programa o servicio. Existe un conjunto de programas y servicios preconfigurados, que incluyen: Asistente remoto para compartir impresoras y archivos (habilitado de forma predeterminada) Marco UPnP para escritorio remoto Estos programas y servicios predefinidos no son removibles. Si la Política de grupo lo permite, también puede crear un tráfico anómalo adicional basado en el nombre del programa especificado haciendo clic en " Agregar programa ", y cree una excepción basada en el puerto TCP o UDP especificado haciendo clic en " Agregar puerto " Trafico Cuando haga clic en " Agregar programas, aparecerá el cuadro de diálogo "Agregar programas", donde podrá seleccionar un programa o examinar el nombre de archivo de un programa. Cuando haga clic en " Agregar puerto " aparecerá el cuadro de diálogo "Agregar puerto", donde podrá configurar un puerto TCP o UDP. Una de las características del nuevo Firewall de Windows es la capacidad de definir el rango del tráfico entrante. El alcance define el segmento de red que tiene permitido iniciar tráfico anormal. Al definir el alcance de un programa o puerto, tiene dos opciones: "" cualquier computadora" permite el tráfico anormal desde cualquier dirección IP. " Solo mi red (subred) " Solo se permite el tráfico anormal desde la siguiente dirección IP, es decir, coincide con el segmento de red local (subred) al que está conectada la conexión de red que recibe el tráfico. Por ejemplo, si la dirección IP de la conexión de red está configurada para 192.168.0.99 y la máscara de subred es 255.255.0.0, entonces el tráfico anormal solo permite direcciones IP de 192.168.0.1 a 192.168.255.254. Cuando desee permitir que una red doméstica local se conecte a una computadora en la misma subred para acceder a un programa o servicio, pero no quiere permitir que usuarios de Internet potencialmente maliciosos accedan a ella, entonces "solo" mi red (subred) y """ El rango de direcciones establecido es útil. Una vez que se ha agregado un programa o puerto, se deshabilita de forma predeterminada en la lista " Programas y servicios ". Todos los programas o servicios habilitados en la pestaña " Excepciones " están habilitados para todas las conexiones seleccionadas en la pestaña " Avanzado ". La pestaña " Avanzada " La pestaña " Avanzada " contiene las siguientes opciones: Configuración de conexión de red Registro de seguridad Configuración predeterminada de ICMP " Configuración de conexión de red > En " Configuración de conexión de red ", puede: El conjunto de interfaces en las que Windows Firewall está habilitado. Para habilitar el Firewall de Windows, marque la casilla junto al nombre de la conexión de red. Para deshabilitar el Firewall de Windows, desactive la casilla de verificación. De forma predeterminada, el Firewall de Windows está habilitado para todas las conexiones de red. Si una conexión de red no aparece en esta lista, entonces no es una conexión de red estándar. Los ejemplos de esto incluyen marcadores personalizados proporcionados por proveedores de servicios de Internet (ISP). 2. Configure la configuración avanzada de las conexiones de red individuales haciendo clic en el nombre de la conexión de red y luego haciendo clic en " Configuración ". Si desactiva todas las casillas de verificación en " Configuración de conexión de red   el Firewall de Windows no protegerá su computadora, independientemente de si seleccionó " Habilitar (recomendado) > en la pestaña " General " . Si selecciona "Permitir tráfico anormal" en la pestaña " General ", entonces se ignorarán las configuraciones en " Configuración de conexión de red, en cuyo caso todas las interfaces estarán protegidas. Al hacer clic en " Establecer ", se abrirá el cuadro de diálogo " Configuración avanzada ". En el cuadro de diálogo "Configuración avanzada", puede configurar servicios específicos (configurados solo en puertos TCP o UDP) en la pestaña "Servicios", o habilitar tipos específicos en la pestaña "ICMP". Tráfico ICMP. Estas dos pestañas son equivalentes a la pestaña de configuración de la configuración de ICF en Windows XP (pre-SP2). " Registro de seguridad " En el " Registro de seguridad ", haga clic en " Establecer " para especificar la configuración del registro del Firewall de Windows en el cuadro de diálogo " Configuración del registro " en el cuadro de diálogo " Configuración del registro " En el cuadro, puede configurar si desea registrar paquetes perdidos o conexiones exitosas, así como especificar el nombre y la ubicación del archivo de registro (la configuración predeterminada es Systemrootpfirewall.log) y su capacidad máxima. " ICMP " In " ICMP ", Haga clic en " Establecer " para especificar el tipo de tráfico ICMP permitido en el cuadro de diálogo " ICMP " En el cuadro de diálogo " ICMP >, puede habilitar y deshabilitar Windows. El firewall permite el tipo de mensajes ICMP entrantes para todas las conexiones seleccionadas en la pestaña " Avanzadas. Los mensajes ICMP se utilizan para diagnosticar, informar condiciones de error y configuración. Por defecto, no se permiten mensajes ICMP en esta lista. Un paso común para diagnosticar problemas de conexión es usar la herramienta Ping para verificar la dirección de la computadora a la que está intentando conectarse. En el momento de la verificación, puede enviar un mensaje de eco de ICMP y luego obtener un mensaje de respuesta de eco de ICMP como respuesta. De manera predeterminada, el Firewall de Windows no permite mensajes entrantes de eco de ICMP, por lo que la computadora no puede devolver un mensaje de respuesta de eco de ICMP en respuesta. Para configurar el Firewall de Windows para permitir mensajes de eco ICMP entrantes, debe habilitar " Permitir la configuración de solicitudes de eco entrantes ". " Configuración predeterminada   Haz clic en " Restaurar valores predeterminados   para restablecer el Firewall de Windows a su estado de instalación inicial. Cuando hace clic en " Restaurar valores predeterminados > el sistema le solicita que verifique su decisión antes de que cambie la configuración del Firewall de Windows.

Copyright © Conocimiento de Windows All Rights Reserved